Mensaje de ChainCatcher, el director de seguridad de la información de SlowMist Technology, 23pds, reenvió un tuit de un usuario de la comunidad en la plataforma X, mostrando que un desarrollador de un programa de Bots de copy trading de Polymarket ocultó código malicioso en el código de GitHub. Al iniciar el programa, este lee automáticamente el archivo “.env” del usuario (que contiene la Llave privada de la Billetera) y envía la Llave privada al servidor del Hacker, robando así la Llave privada y causando el robo de fondos. El autor del programa ha modificado repetidamente y enviado el código varias veces en GitHub, ocultando deliberadamente el paquete malicioso. 23pds advierte sobre este tipo de métodos, “no es la primera vez, ni será la última”.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.